Jak informuje serwis zajmujący się cyberbezpieczeństwem – Zaufana Trzecia Strona, doszło do nowego ataku phishingowego na konta Allegro. Na skrzynki pocztowe użytkowników rozsyłana jest wiadomość o rzekomym zablokowaniu możliwości sprzedaży przez serwis aukcyjny.
Treść wiadomości wygląda następująco:
Zablokowaliśmy Ci sprzedaż na Allegro.
Ponieważ nie otrzymaliśmy Twojej płatności, której termin minął 2018-03-31, zablokowaliśmy Ci sprzedaż na Allegro. Prosimy o bezzwłoczne uregulowanie rachunku. Po zaksięgowaniu wpłaty, sprzedaż zostanie automatycznie odblokowana.
Powyższa wiadomość nie wydaje się na pierwszy rzut oka podejrzana. Jest sformułowana poprawnie, nie dopatrzymy się w niej błędów językowych powszechnych przy generowaniu treści przez automaty tłumaczące. Żądana kwota wpłaty nie jest zbyt duża.
Jednak wiadomość kierowana do użytkownika nie rozpoczyna się od podania jego nicka oraz imienia i nazwiska. Allegro wyraźnie i wielokrotnie informowało użytkowników serwisu, że właśnie pojawienie się w korespondencji tych danych osobowych jest obowiązkowe i gwarantuje autentyczność korespondencji.
W konsekwencji kliknięcia w przycisk „zapłać teraz” ofiara przenoszona jest na fałszywą stronę portalu, na której musi podać swoje dane do zalogowania się. W ten klasyczny sposób przestępcy przechwytują te dane i uzyskują dostęp do konta swojej ofiary. Mogą np. wystawiać na przejętym koncie fałszywe aukcje i oszukiwać kupujących.
Fałszywa strona przygotowana przez oszustów została już usunięta. Możliwe jednak, że zaatakują oni ponownie, dlatego warto mieć się na baczności i uważać na podejrzane e-maile.
Komentarze